Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
SharePoint CVE-2026-32201 : RCE sans auth, 1 300 serveurs
Microsoft confirme l'exploitation active de CVE-2026-32201, une faille RCE sans authentification dans SharePoint Server on-premises. Plus de 1 300 serveurs exposes sont cibles, dont des…
Dernières actus
Google I/O 2026 : Gemini 4, Android 17 et XR annoncés demain
Le keynote Google I/O 2026 s'ouvre le 19 mai à 19h Paris avec Gemini 4.0 (2M tokens), Android 17 et les premières lunettes Android XR en partenariat avec Samsung et Qualcomm.
SAP Sapphire 2026 : 200 agents IA pour piloter l'ERP autonome
SAP a annoncé le 18 mai à Orlando sa plateforme Business AI avec 200 agents Joule spécialisés et sa vision d'entreprise autonome, soutenue par des partenariats avec Anthropic et NVIDIA.
Pwn2Own Berlin 2026 : 47 zero-days et 1,3 M$ en 3 jours
La compétition Pwn2Own Berlin 2026 s'est achevée le 16 mai avec 47 failles zero-day et 1 298 250 dollars distribués. DEVCORE a dominé en exploitant Exchange, SharePoint et Windows 11.
CVE-2026-41940 : Compromission cPanel, 44K Serveurs Affectés
CVE-2026-41940 est une injection CRLF CVSS 9.8 dans cPanel & WHM permettant l'accès root sans authentification, en bypassant même le 2FA. Exploitation active depuis février 2026 : 44 000…
Instructure : 275M étudiants compromis par ShinyHunters
ShinyHunters a compromis Instructure Canvas et volé 3,65 To de données touchant 275 millions d'utilisateurs dans 8 809 institutions mondiales. La plus grande fuite de données éducatives de…
FunnelKit WordPress : vol CB actif sur 40 000 boutiques
Une vulnérabilité critique du plugin FunnelKit pour WooCommerce est activement exploitée pour injecter des skimmers JavaScript sur les pages de checkout, dérobant numéros de carte, CVV et…
UK CMA ouvre enquête antitrust Microsoft Windows (51c)
La Competition and Markets Authority britannique a lancé le 14 mai 2026 une enquête pour statut de marché stratégique visant Windows, Office, Teams et Copilot de Microsoft pour 15 millions…
Grafana : vol du code source via GitHub Actions et extorsion
Un acteur malveillant a exploité une GitHub Action mal configurée pour voler le code source privé de Grafana Labs, avant de tenter une extorsion que la société a refusé de payer.
Google GTIG stoppe le premier zero-day 2FA bâti par IA
Le Threat Intelligence Group de Google révèle le premier zero-day 2FA développé avec l'aide d'un modèle d'IA, intercepté avant son déploiement en mass exploitation.